显然,有一种方法可以检查更新何时是安全更新。我经常被一个提示说“有N个安全更新”而打招呼。
我想做的是让我的服务器通过电子邮件向我发送出于安全原因需要更新哪些软件包的列表。
为了更进一步,该电子邮件将链接到来自Ubuntu的适用的安全通知。
基本上,每个服务器都是唯一的。我在安全邮件列表中收到了几封我没有在任何/所有服务器上安装的软件包的电子邮件。因此,我希望每个服务器都告诉我它需要什么。这样,我可以及时应用更新,同时避免重新启动Apache之类的服务,这些服务会导致用户停机。
我该怎么办?
1
您是否考虑过设置无人值守的升级,并告诉它仅自动安装安全更新?
—
托马斯·沃德
我想避免安装可能会破坏某些内容或导致服务重新启动的更新。无人值守的升级可以完成所有这些事情。
—
David R.
但是安全升级无法做到这一点,安全升级通常是精心挑选的修复程序,需要先进行测试才能上载。如果将无人参与的升级配置为仅执行安全更新,则可能不会破坏任何内容。
—
托马斯·沃德
对Apache进行的安全更新将要求重新启动Apache,对吗?
—
David R.
我不是Apache软件包的专家,但我相信它会在升级后自动发出重新启动命令。我必须检查其init脚本和安装脚本以弄清该脚本,但是重新启动仅意味着瞬时重新启动,并且一切很快就会恢复正常,通常在几秒钟之内,有时甚至在一分钟之内。但是,如果您不对其进行更新,则会陷入bug和很多漏洞
—
Thomas Ward